Ce este o înșelătorie de tip SIM Swap și cum să vă protejați?

Header

Autor: Trend Micro

martie 3, 2022

Acest articol provine de la Trend Micro.

O înșelătorie de tip SIM swap, cunoscută și sub numele de SIM swapping, SIM jacking sau SIM hijacking, se produce atunci când un infractor fură numărul de telefon mobil al cuiva, păcălind furnizorul de telefonie mobilă al victimei să transfere numărul pe o cartelă SIM care se află în posesia infractorului.

După ce numărul a fost transferat, infractorul poate introduce cartela SIM în telefonul său și o poate folosi pentru a accesa conturile online ale victimei, ocolind verificarea în doi pași.

Cum funcționează escrocheriile de tip SIM swap?

Iată o defalcare a ceea ce se întâmplă în timpul unei înșelăciuni de tip SIM swap:

  1. Infractorul contactează operatorul de telefonie mobilă și pretinde că este dumneavoastră.
  2. De cele mai multe ori, infractorul va spune că telefonul și cartela SIM (telefonul și cartela SIM ale dvs.) au fost pierdute sau distruse și că numărul dvs. de telefon mobil trebuie transferat pe noua cartelă SIM pe care o are deja.
  3. După ce infractorul l-a convins pe reprezentantul serviciului de relații cu clienții că povestea sa falsă este legitimă, numărul dvs. de telefon mobil va fi transferat pe cartela SIM a acestuia.
  4. Infractorul introduce în telefonul său SIM-ul care este acum legat de numărul dvs. de telefon și îl folosește pentru a ocoli autentificarea cu doi factori prin SMS a conturilor dvs. online. Deoarece verificarea în doi pași este utilizată în timpul solicitărilor de tip "am uitat parola" și "recuperare cont", înseamnă că infractorul poate prelua orice conturi online legate de numărul dvs. de telefon și le poate reseta parolele fără nicio problemă.

Statistici privind escrocheria SIM swap

Potrivit unui anunț recent al FBI, escrocheriile de tip SIM swap sunt în creștere - și cauzează pierderi masive victimelor. De-a lungul anului 2021, FBI a primit 1 611 rapoarte de schimb de SIM-uri, cu pierderi în valoare totală de peste 68 de milioane de dolari. Acest lucru este în contrast cu întreaga perioadă de doi ani dintre ianuarie 2018 și decembrie 2020, când au existat doar 320 de plângeri legate de SIM swapping, victimele pierzând aproximativ 12 milioane de dolari.

Cum să rămâneți protejați de escrocheriile cu SIM swap - sfaturile FBI

FBI recomandă oamenilor să ia următoarele măsuri de precauție pentru a rămâne protejați de escrocheriile de tip SIM swapping:

  • Nu postați niciodată informații despre activele dvs. financiare (inclusiv criptomonede) oriunde pe internet.
  • Dacă primiți un apel telefonic de la cineva care vă solicită informații referitoare la numărul de telefon mobil sau la contul furnizorului de telefonie mobilă, nu le furnizați. Dacă credeți că apelul ar putea fi de la furnizorul dvs. de telefonie mobilă, contactați direct departamentul de servicii pentru clienți al acestuia.
  • Evitați să împărtășiți online informații personale (inclusiv numărul de telefon mobil).
  • Folosiți o parolă puternică și unică pentru fiecare cont online.
  • Fiți atenți la orice modificare a conectivității bazate pe SMS.
  • Folosiți metode puternice de autentificare cu mai mulți factori, cum ar fi biometria (amprente digitale, modele de iris, de exemplu), aplicații de autentificare independente și tokenuri de securitate fizice.
  • Nu stocați niciodată parole, nume de utilizator sau alte informații personale care ar putea fi utilizate pentru a vă conecta sau a vă sparge conturile online în aplicațiile pentru dispozitive mobile.

Cum obțin infractorii datele personale

Vă întrebați cum ar putea un infractor să pună mâna pe informațiile personale necesare pentru a realiza o escrocherie cu schimb de SIM? Nu este niciun secret - cel mai adesea le obțin din scurgeri de date.

Scurgerile de date T-Mobile și LinkedIn din 2021 au expus datele a peste 800 de milioane de persoane - inclusiv informații personale, cum ar fi numele lor complete, adresele fizice, numerele de telefon, numerele de securitate socială și multe altele. Datele scurgeri de informații sunt în mod obișnuit postate pe forumuri de internet subterane și pe dark web, unde infractorii pot pune mâna pe ele și le pot folosi pentru a comite diverse infracțiuni, inclusiv escrocherii cu schimb de SIM-uri.

Fiți și mai protejat cu Trend Micro™ ID Security

Trend Micro ID Security - disponibil pentru Android și iOS - poate scana internetul și dark web-ul 24 de ore din 24, 7 zile din 7, în căutarea informațiilor dvs. personale. Dacă datele dvs. sunt divulgate, aplicația vă notifică imediat, astfel încât să puteți lua măsuri pentru a evita ca oamenii să vă fure identitatea. Dacă informațiile dvs. se află acolo, veți fi primul care află!

Iată câteva dintre caracteristicile oferite de Trend Micro ID Security:

  • Punctaj de protecțiea datelor personale - Vedeți exact cât de sigure sunt datele dvs. personale online cu ajutorul Punctajului de protecție personalizat.
  • Monitorizare cuprinzătoare a datelor personale 24/7 - ID Security poate scana internetul și dark web-ul pentru toate informațiile dvs. personale, inclusiv până la 5 adrese de e-mail și numere de conturi bancare, 10 numere de carduri de credit, numărul dvs. de securitate socială și multe altele.
  • Protecție a conturilor de social media - Consolidarea securității conturilor dvs. de social media. Fiți alertat instantaneu în cazul în care datele contului dvs. de Facebook sau Twitter sunt divulgate de infractorii cibernetici.

Pentru a afla mai multe despre Trend Micro ID Security și pentru a solicita versiunea de încercare gratuită de 30 de zile, faceți clic pe butonul de mai jos.

Credeți că ați putea fi victima schimbului de SIM-uri?

Dacă da, iată ce spune FBI-ul că ar trebui să faceți:

  • Luați legătura cu furnizorul de telefonie mobilă pentru a primi ajutor în vederea redobândirii controlului asupra numărului dvs. de telefon.
  • Schimbați parolele tuturor conturilor dvs. online.
  • Contactați-vă instituțiile financiare pentru ca acestea să fie atente la orice activitate suspectă în conturile dumneavoastră.
  • Raportați orice activitate suspectă la biroul local al FBI sau la agenția locală de aplicare a legii și la Centrul de reclamații pentru infracțiuni pe internet al FBI.

Ca de obicei, dacă acest articol vi s-a părut interesant și/sau util, vă rugăm să îl DISTRIBUIȚI cu prietenii și familia pentru a contribui la menținerea securității și protecției comunității online.

Raportați o înșelătorie!

Te-ai îndrăgostit de o farsă, ai cumpărat un produs fals? Raportați site-ul și atenționați-i pe alții!

Ajutor și informații

Povești populare

Odată cu creșterea influenței internetului, crește și prevalența escrocheriilor online. Există escroci care fac tot felul de afirmații pentru a prinde victimele în capcană online - de la oportunități false de investiții la magazine online - iar internetul le permite să opereze din orice parte a lumii, în anonimat. Capacitatea de a detecta escrocheriile online este o abilitate importantă, deoarece lumea virtuală devine din ce în ce mai mult o parte din fiecare aspect al vieții noastre. Sfaturile de mai jos vă vor ajuta să identificați semnele care pot indica faptul că un site web ar putea fi o înșelătorie. Bunul simț: Prea bun pentru a fi adevărat Atunci când căutați bunuri online, o ofertă avantajoasă poate fi foarte atrăgătoare. O geantă Gucci sau un iPhone nou la jumătate de preț? Cine nu ar vrea să profite de o astfel de ofertă? Escrocii știu și ei acest lucru și încearcă să profite de acest lucru. Dacă o ofertă online pare prea bună pentru a fi adevărată, gândiți-vă de două ori și verificați de două ori lucrurile. Cel mai simplu mod de a face acest lucru este să verificați pur și simplu același produs pe site-uri web concurente (în care aveți încredere). Dacă diferența de preț este uriașă, ar fi mai bine să verificați de două ori restul site-ului. Verificați legăturile din rețelele sociale Social media este o parte esențială a afacerilor de comer

Deci, ce e mai rău s-a întâmplat - v-ați dat seama că v-ați dat banii prea repede și că site-ul pe care l-ați folosit era o înșelătorie - ce urmează? Ei bine, în primul rând, nu dispera!!! Dacă credeți că ați fost înșelat, primul lucru pe care trebuie să-l faceți atunci când aveți o problemă este să cereți pur și simplu o rambursare. Acesta este primul și cel mai simplu pas pentru a determina dacă aveți de-a face cu o companie autentică sau cu escroci. Din păcate, să vă primiți banii înapoi de la un escroc nu este la fel de simplu ca și cum ați cere pur și simplu. Dacă într-adevăr aveți de-a face cu escroci, procedura (și șansa) de a vă recupera banii variază în funcție de metoda de plată folosită. PayPal Card de debit/Carte de credit Transfer bancar Transfer bancar Google Pay Bitcoin PayPal Dacă ați folosit PayPal, aveți mari șanse să vă recuperați banii dacă ați fost înșelat. Pe site-ul lor, puteți depune o contestație în termen de 180 de zile calendaristice de la achiziție. Condiții pentru a depune o contestație: Cea mai simplă situație este aceea că ați comandat de la un magazin online și nu a ajuns. În acest caz, iată ce precizează PayPal: "Dacă comanda dvs. nu apare niciodată, iar vânzătorul nu poate furniza dovada expedierii sau a livrării, ve